Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-6036 — POC über Web3 – Crypto-Wallet-Login & NFT-Token-Gating < 3.0.0 - Authentifizierungs-Bypass WordPress-Plugin | Kitploit
Tools/GitHubGitHub/pctripsesp/cve-2023-6036
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubpctripsesp/cve-2023-6036

CVE-2023-6036

POC über Web3 – Crypto-Wallet-Login & NFT-Token-Gating < 3.0.0 - Authentifizierungs-Bypass WordPress-Plugin

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-6036

POC zum WordPress-Plugin Web3 – Crypto wallet Login & NFT token gating < 3.0.0 - Authentication Bypass

Diese Schwachstelle betrifft einen Authentication Bypass aufgrund fehlerhafter Authentifizierungsprüfung in der Funktion ‚handle_login_request' und der Funktion ‚handle_auth_request'

Schwachstelle

Ich habe den Login-Ablauf in 3 Schritte unterteilt, die tatsächlich 3 verschiedene POST-Requests sind, wenn man sich über unsere Web3-Wallet anmeldet.

1. handle_login_request

Mit diesem POST-Request kann jeder eine vorhandene User-Nonce abrufen, sodass man die Nonce des Admin-Benutzers erhalten kann, indem man nur seinen Benutzernamen oder seine Wallet kennt. Dazu ersetzt man den Parameter „address" durch seinen Benutzernamen und sendet den POST-Request.

Danach kann man den zweiten Login-POST weglassen, da dieser nur prüft, ob die Signatur der Nonce korrekt ist oder nicht, aber er ist vom Login-Ablauf isoliert.

2. handle_auth_request

Im 3. Schritt kann man den Login einfach durchführen, indem man Folgendes sendet:

• Ziel-Benutzernamen

• Ziel-Nonce (aus Schritt 1)

• öffentliche WP-Nonce

3. hidden_form_data

Im Grunde wird also nicht geprüft, dass der Benutzer, der sich im 3. Schritt anmeldet, derselbe Benutzer ist, der die Signatur in Schritt 2 erstellt hat; und jeder kann den Auth-Login umgehen und dies möglicherweise als Admin-Benutzer tun.

Referenzen

https://wpscan.com/vulnerability/7f30ab20-805b-422c-a9a5-21d39c570ee4

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-6036

https://www.udemy.com/course/0-day-wordpress/?referralCode=7039562B316447367B85

Tool herunterladen